The Hacker News'e göre, WordPress platformundaki tagDiv Composer eklentisinde yakın zamanda açıklanan bir güvenlik açığı nedeniyle 9.000'e kadar web sitesi tehlikeye atıldı. Bu güvenlik açığı, bilgisayar korsanlarının kimlik doğrulaması olmadan web uygulaması kaynak koduna kötü amaçlı kod eklemesine olanak tanıyor.
Sucuri güvenlik araştırmacıları, Balada Injector grubunun tagDiv temalarındaki güvenlik açıklarını hedef almasının ilk vaka olmadığını söylüyor. 2017 yazında, iki popüler WordPress teması olan Newspaper ve Newsmag'in bilgisayar korsanları tarafından aktif olarak istismar edilmesiyle büyük ölçekli bir kötü amaçlı yazılım bulaşması meydana geldi.
Balada Injector, Doctor Web tarafından ilk olarak Aralık 2022'de tespit edilen, grubun WordPress eklentilerindeki birden fazla güvenlik açığını istismar ederek tehlikeye atılmış sistemlere arka kapılar yerleştirdiği büyük ölçekli bir operasyondur.
Birçok bilgisayar korsanı grubu, WordPress web sitelerini kötü amaçlı yazılımlarla enfekte etmeye çalışıyor
Bu faaliyetlerin temel amacı, güvenliği ihlal edilmiş web sitelerini ziyaret eden kullanıcıları sahte teknik destek sayfalarına, piyango kazanma sayfalarına ve dolandırıcılık duyurularına yönlendirmektir. 2017'den bu yana 1 milyondan fazla web sitesi Balada Injector'dan etkilenmiştir.
Başlıca operasyonlar, CVE-2023-3169 güvenlik açığından yararlanarak kötü amaçlı kod enjekte etmeyi ve arka kapılar kurarak, kötü amaçlı eklentiler ekleyerek ve web sitesini kontrol edecek yöneticiler oluşturarak web sitelerine erişim sağlamayı içeriyordu.
Sucuri, bunu bir ZIP arşivinden eklenti kurulumunu taklit eden ve onu etkinleştiren otomatik bir program tarafından gerçekleştirilen daha karmaşık saldırılardan biri olarak tanımlıyor. Eylül 2023 sonlarında gözlemlenen saldırı dalgaları, hedeflenen WordPress web sitelerine wp-zexit eklentisini yüklemek için uzak sunuculardan kötü amaçlı yazılım indirip başlatmak amacıyla rastgele kod enjeksiyonu kullanıyordu.
[reklam_2]
Kaynak bağlantısı
Yorum (0)